Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
quark-engine — 基于规则的Android恶意软件评分引擎,通过静态和动态分析APK,检测漏洞、识别恶意软件家族并生成详细威胁报告。 | Kitploit
工具/GitHubGitHub/ev-flow/quark-engine
Android安全静态分析动态分析 (沙盒)恶意软件分析移动安全
GitHubev-flow/quark-engine

quark-engine

基于规则的Android恶意软件评分引擎,通过静态和动态分析APK,检测漏洞、识别恶意软件家族并生成详细威胁报告。

查看仓库
1.7k2141天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

恶意软件家族分析报告展示

快速开始

步骤1. 通过PyPi安装

安装Quark Engine的最新版本:

root@kitploit:~
$ pip3 install -U quark-engine

步骤2. 下载最新规则

获取最新的规则数据库:

root@kitploit:~
$ freshquark

步骤3. 运行摘要报告

使用下载的规则分析APK并生成摘要报告:

root@kitploit:~
$ quark -a <apk文件> -s

步骤4. 查看结果

示例输出: Screenshot-2025-11-25-22-36-54

致谢

Honeynet项目

Honeynet.org logo

Google Summer Of Code

Quark-Engine已参与由Honeynet项目主持的GSoC!

  • 2021:
    • YuShiang Dang: 新规则生成技术 & 让Quark遍布安全开源项目
    • Sheng-Feng Lu: 替换Quark-Engine的核心库

敬请关注即将到来的GSoC!加入Honeynet Slack聊天获取更多信息。

Quark Engine团队核心价值观

  • 我们热爱战场。我们拥抱不确定性。我们挑战不可能。我们重新思考一切。我们改变人们的思维方式。而最重要的是,我们通过先利他来利己。
下载工具
家族名称总结特征行为报告
DroidKungFu通过C2控制实现权限提升。1. 获取设备的无限制访问权限。
2. 安装/卸载其他应用。
3. 转发机密数据。
查看
GoldDream通过远程C2命令窃取短信/通话记录。1. 监控短信和电话。
2. 将短信和电话上传到远程服务器。
查看
SpyNote通过RAT窃取凭证并监控设备。1. 截取屏幕截图。
2. 模拟用户手势。
3. 记录用户输入。
4. 与C2服务器通信。
查看
DawDropper释放器,用于安装银行木马以窃取金融信息。1. 从远程服务器下载APK。
2. 安装额外的APK。
查看
SLocker锁定/加密设备的Android勒索软件。1. 使用覆盖屏幕锁定设备。查看
PhantomCard基于NFC中继的金融欺诈。1. 与C2服务器通信。
2. 读取NFC卡支付数据。
3. 通过欺骗性屏幕捕获NFC卡PIN码。
查看
ToxicPanda银行木马,可实现设备内欺诈。1. 滥用无障碍服务。
2. 远程设备控制。
3. 拦截OTP。
查看
Hydra使用覆盖攻击的银行木马。1. 覆盖层窃取凭证。
2. 滥用无障碍服务。
3. 窃取OTP/Cookie。
查看
SharkBot针对金融凭证和交易的银行木马。1. 滥用无障碍服务。
2. 进行覆盖攻击以窃取凭证。
3. 拦截短信(OTP)。
查看
Antidot伪装成合法更新的银行木马,用于窃取金融数据。1. 拦截短信(OTP)。
2. 记录用户输入(键盘记录)。
3. 通过C2实现远程控制。
查看
Arsink专注于窃取凭证和金融数据的银行木马。1. 从设备窃取敏感数据。
2. 拦截短信(OTP)。
查看
TrickMo使用覆盖攻击和滥用无障碍服务窃取凭证的银行木马。1. 覆盖攻击窃取银行凭证。
2. 拦截短信绕过双因素认证。
3. 屏幕录制和滥用无障碍服务。
4. 通过反射动态加载载荷。
查看
Anubis具有RAT功能的银行木马。1. 覆盖层窃取凭证。
2. 键盘记录。
3. 拦截短信(OTP)。
4. 通过C2远程控制。
查看
GodFather通过覆盖攻击和滥用无障碍服务针对金融凭证的银行木马。1. 进行覆盖攻击以窃取凭证。
2. 滥用无障碍服务。
3. 拦截短信(OTP)。
4. 窃取银行凭证和敏感数据。
查看
TangleBot通过短信传播的Android恶意软件,窃取个人和金融数据。1. 通过短信钓鱼链接传播。
2. 控制设备交互和覆盖屏幕。
3. 访问短信、联系人、通话记录、摄像头和麦克风。
4. 窃取账户和金融信息。
查看
BRATA具有远程控制和反分析能力的银行木马。1. 进行覆盖攻击以窃取银行凭证。
2. 滥用无障碍服务实现设备控制。
3. 拦截短信(OTP)。
4. 执行恢复出厂设置或擦除设备命令。
查看
Cerberus通过覆盖攻击和设备控制针对金融凭证的银行木马。1. 进行覆盖攻击以窃取凭证。
2. 滥用无障碍服务。
3. 记录用户输入(键盘记录)。
4. 通过C2远程控制。
查看
SuperCardX可实现非接触式支付欺诈的NFC中继恶意软件。1. 读取NFC支付卡数据。
2. 将NFC交易中继到攻击者控制的设备。
3. 与C2服务器通信。
4. 促进未经授权的非接触式支付。
查看
NGate可实现中继攻击和支付欺诈的NFC恶意软件。1. 读取NFC支付卡数据。
2. 将NFC通信中继到攻击者控制的设备。
3. 与C2服务器通信。
4. 促进未经授权的非接触式支付。
查看